IPTables: блокировка подключения входящего трафика к вашему IP-адресу вашей виртуальной машины

ОС хоста: Ubuntu 14.04

Гостевая ОС: Ubuntu 14.04 (Virtual Box)

Я хочу заблокировать соединение входящего трафика с виртуальной машины с помощью IPTables. Я искал, Одно решение, которое я нашел, - статический IP для Виртуальной машины на интерфейсе моста. Но это не решение для меня. Мне интересно, есть ли способ блокировать трафик виртуальной машины как с помощью NAT, так и Bridge Interface (без статического IP)?

0
задан 11 May 2016 в 02:33

1 ответ

Одна альтернатива должна была бы заблокировать трафик с помощью фильтрации MAC-адреса. Так, необходимо было бы в основном получить MAC-адрес сетевого интерфейса, Вы хотите заблокировать, и затем использовать правило iptables, такое как следующее:

iptables -I INPUT -m mac --mac-source 1E:2B:65:48:54:AD -j REJECT

вышеупомянутое правило заблокирует весь входящий трафик от указанного MAC-адреса. Если бы Вы просто хотели заблокировать трафик к определенному порту, то Вы могли бы сделать что-то вроде этого:

iptables -I INPUT -p tcp --dport 22 -m mac --mac-source 1E:2B:65:48:54:AD -j REJECT
0
ответ дан 11 May 2016 в 12:33
  • 1
    Удача, я предпочитаю использовать правильный инструмент fot задание. – choroba 23 October 2017 в 11:11

Другие вопросы по тегам:

Похожие вопросы: